Честно говоря, вам не понадобится дополнительная сложность генерации токенов на ваших конечных точках API, поскольку токены Google ID облегчают вашу точную потребность.
Поэтому рассмотрите возможность отправки токена идентификатора пользователя на вашAPI, а затем на сервере проверяет целостность идентификатора токена для аккредитации полномочий пользователя.
Более того, если вам требуется сопоставить дополнительную информацию с каждым сеансом / учетной записью пользователя одинаковоАрхитектура может использоваться с дополнительной базой данных.Более подробное руководство см. В этой статье.